
118080
07.03.2016 um 21:23:27 Uhr
Fragen Inter-VLAN Kommunikation
Guten Abend Allerseits
Ich habe mal angefangen mich mit VLANs zu beschäftigen. Ich habe vor demnächst mein Netzwerk in zwei VLANs aufzuteilen.
Hab dazu mal kurz ein Schema gemacht:
VLAN20 ist Grundsätzlich das Intranet und VLAN10 ist von aussen erreichbar, Web-&Mailserver.
Wie komme ich nun aber vom VLAN20 z.B. auf den Fileserver im VLAN10?
LG
Ich habe mal angefangen mich mit VLANs zu beschäftigen. Ich habe vor demnächst mein Netzwerk in zwei VLANs aufzuteilen.
Hab dazu mal kurz ein Schema gemacht:
VLAN20 ist Grundsätzlich das Intranet und VLAN10 ist von aussen erreichbar, Web-&Mailserver.
Wie komme ich nun aber vom VLAN20 z.B. auf den Fileserver im VLAN10?
LG
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 298479
Url: https://administrator.de/forum/fragen-inter-vlan-kommunikation-298479.html
Ausgedruckt am: 05.04.2025 um 16:04 Uhr
10 Kommentare
Neuester Kommentar

Hallo,
Switch installieren, das ist dann die DMZ. Und dann kann man noch einen Layer3 Switch im LAN
aufstellen wenn man das LAN denn in VLANs aufteilen möchte, muss oder aus sonst irgend einem
Grund.
genau für solche Fälle oder Szenarien ist diese da.
Und ein VLAN20 an einen unmanaged Switch weiterzuleiten ist wohl eher der Wunsch als ein
Versuch mit VLANs zu arbeiten.
Gruß
Dobby
Ich habe mal angefangen mich mit VLANs zu beschäftigen. Ich habe vor demnächst mein Netzwerk
in zwei VLANs aufzuteilen.
Gibt es dazu irgend einen vernünftigen Grund?in zwei VLANs aufzuteilen.
VLAN20 ist Grundsätzlich das Intranet und VLAN10 ist von aussen erreichbar, Web-&Mailserver.
Man kann doch den einen LAN Port als DMZ Port konfigurieren und dort dran dann einen Layer2Switch installieren, das ist dann die DMZ. Und dann kann man noch einen Layer3 Switch im LAN
aufstellen wenn man das LAN denn in VLANs aufteilen möchte, muss oder aus sonst irgend einem
Grund.
Wie komme ich nun aber vom VLAN20 z.B. auf den Fileserver im VLAN10?
Gar nicht denn Dein Router kann ja auch einen LAN Port zur DMZ machen undgenau für solche Fälle oder Szenarien ist diese da.
Und ein VLAN20 an einen unmanaged Switch weiterzuleiten ist wohl eher der Wunsch als ein
Versuch mit VLANs zu arbeiten.
Gruß
Dobby

Hallo,
in dem man eine DMZ aufbaut und die ist genau für solche Server die Kontakt zum Internet benötigen
und den Rest des LANs will man eher schützen und hat von daher zwei Zonen, LAN und DMZ.
kann man das dann mittels eines VLANs lösen oder eine DMZ für Arme wie man das auch nennt.
Denn mittels InterVLAN hopping ist man schnell in Deinem LAN drin und kann sich da umschauen
und genau das will man ja vermeiden.
Gruß
Dobby
Ja, der Grund wäre die Sicherheit.
Aber nicht mittels eines VLANs!!! Das ist eher der umgekehrte Fall, sauber und sicher löst man dasin dem man eine DMZ aufbaut und die ist genau für solche Server die Kontakt zum Internet benötigen
und den Rest des LANs will man eher schützen und hat von daher zwei Zonen, LAN und DMZ.
Ja eigentlich würde mir eine DMZ schon reichen... Ich schaus mir mal an
Nur wenn man einen Router oder eine Firewall hat der einem nicht die Funktion der DMZ bietenkann man das dann mittels eines VLANs lösen oder eine DMZ für Arme wie man das auch nennt.
Denn mittels InterVLAN hopping ist man schnell in Deinem LAN drin und kann sich da umschauen
und genau das will man ja vermeiden.
Gruß
Dobby